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Verfahren fur eine sichere Datenubertraqung beim Warenverkauf 

Die Erfindung betrifft ein Verfahren fur eine sichere Datenubertragung beim 
10 Warenverkauf, wobei ein Warenauswahlterminal sowie eine 

Kasseneinrichtung mit einer Beleglesestation und ein 
Warenausgabespeicher vorgesehen sind, und wobei an dem 
Warenauswahlterminal eine Ware ausgewahlt wird und mittels einer 
Druckereinrichtung ein Beleg fur die gewahlte Ware ausgegeben wird. 

15 

Beim Kauf von Waren und hierbei speziell hoherwertiger Waren, bei dem die 
Auswahl und die Ausgabe der Waren in unterschiedlichen raumlichen 
Bereichen abgewickelt wird, isteine falschungssichere Obermittlung der 
Warendaten von deren Erfassung bis zur berechtigten Warenausgabe 
20 erforderlich. 

Aus der DE 42 17 045 A1 ist ein Verfahren zum Verkauf von Waren bekannt, 
bei dem die Waren in einem Warenausgabeautomaten gelagert sind, und 
wobei mindestens ein Warenauswahlterminal sowie eine Kasse vorgesehen 

25 sind. Bei der Auswahl der Waren aus dem Warenauswahlterminal wird ein 

auswahlspezifisches Signal generiert. Nach Bezahiung des Warenwertes 
wird von der Kasse ein Kaufbeleg erzeugt, der einer Lesevorrichtung des 
Warenausgabeautomaten zugefuhrt wird und eine Ausgabe der 
entsprechende Ware aus dem Warenausgabeautomaten auslost. 

30 Weiterhin ist aus der DE 695 04 729 T2 einer Obersetzung der EP 0 670 1 32 

B1 eine Vorrichtung zur Bereitstellung von Cigarettenpackungen an einer 
Vielzahl von Kassentischen bekannt, wobei die Vorrichtung einen zentralen 
Lagerraum aufweist, sowie Mittel, aufgestellt auf dem Kassentisch, mit 
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denen eine Auswahl der Packungsarten getroffen werden kann, sowie ein 
Transportsystem zurZufuhrung der Packungen zum Kassentisch. 

Nachteilig wirkt sich bei den bekannten Verfahren aus, dass entweder 
aufwendige Transportsysteme vorgesehen sein mussen, Oder dass die 
Kaufbelege eine unzureichende Sicherung gegen Miftbrauch speziell bei 
hoherwertigen Waren aufweisen. 

Dieser Erfindung liegt daher die Aufgabe zugrunde, ein Verfahren der 
eingangs genannten Art dahingehend auszubilden, dass ein oder mehrere 
Belege, bzw. Informationstrager zur Warenidentifikation mit 
nachahmungssicheren Maflnahmen versehen sind, die eine berechtigte 
Warenausgabe sicherstellen. 

Diese Aufgabe wird dadurch gelost, dass der Beleg mit einem ersten 
selbstprufenden Verschlusselungskode und mit einem ersten Algorithmus 
zur Verschlusselung der Warenidentifikation der gewahlten Ware oder der 
Verkaufsidentifikation eines Verkaufsvorganges versehen wird, wobei sich 
auf dem Beleg eine oder mehrere Verkaufsidentifikationen befinden, dass 
die Verschlusselung auf dem Beleg an der Beleglesestation identifiziert 
(entschlusselt) wird, wobei der der Ware zugehorige Wert ermittelt und zum 
Wertausgleich (Bezahlung) an die Kasseneinrichtung weitergeleitet wird, 
dass nach Bezahlung der Ware die Kasseneinrichtung mittels einer damit 
verbundenen Ausgabevorrichtung einen elektronischen Informationstrager 
ausgibt, wobei der elektronische Informations-trager eine CPU enthalt, die 
mindestens einen zweiten, selbstprufenden Verschlusselungskode beliebiger 
Verschiusselungs-tiefe mit einem zweiten Algorithmus zur Verschlusselung 
fur die gesamte bezahlte Ware generiert, wobei der zweite 
Verschlusselungskode unterschiedlich oder auch gleich zum ersten 
Verschlusslungskode ist, und dass der elektronische Informationstrager einer 
Leseeinheit im Warenausgabespeicher zur Identifikation und zur 
Entschlusselung des zweiten Verschlusselungskodes zugefuhrt wird, wobei 
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bei einer zulassigen Identifikation die Ausgabe der gewahlten Ware in der 
gewahlten Menge aus dem Warenausgabespeicher ausgelost wird. 

Vorteilhafte Ausgestaltungen der Erfindung sind in den AnsprQchen 2 - 5 
angegeben. 

Die mit der Erfindung erzielten Vorteile bestehen insbesondere darin, dass 
vorzugsweise ein Warenverkauf mit mindestens zwei bezuglich ihrer 
Speicherform unabhangigen Informationstragern getatigt wird, wodurch eine 
sichere, berechtigte Warenausgabe gewahrleistet ist. 
Dabei wird vorteilhafterweise die gewQnschte Ware von einem Kunden an 
einem elektronischen Warenauswahlterminal ausgewahlt, das innerhalb 
eines Warenangebotsbereiches angeordnet ist. Mittels einer 
Druckervorrichtung, die dem Warenauswahlterminal zugeordnet ist, wird als 
Informationstrager ein Beleg ausgegeben, der die gewahlte Ware fur den 
Kunden in Klarschrift ausgibt sowfe gleichzeitig eine kodierte und 
selbstprufende Verschlusselung aufweist, die idealerweise durch einen 
Belegleser zu entschlusseln ist. 

Nach dem Bezahlen der Ware in einem Kassenbereich wird mittels einer 
Ausgabevorrichtung, angeordnet in unmittelbarer Kassennahe, ein 
elektronischer Informationstrager an den Kunden ausgegeben. 
Dieser Informationstrager kann vorteilhafterweise als Transponder, als munz- 
ahnlicher Chip, Oder als Chip-Karte auch Smart-Card genannt, ausgefuhrt 
sein. Der Informationstrager enthalt in einem Fall vorteilhafterweise einen 
Rechnerbaustein (CPU), der selbsttatig einen selbstprufenden 
Verschlusselungskode mit einem Algorithmus erzeugt. 
In einem anderen Fall enthalt die Ausgabeeinrichtung einen Rechnerbaustein 
(CPU), die den Verschlusselungscode erzeugt, der dann in einem als 
passiven Speicher ausgertlsteten Informationstrager abgespeichert wird, 
dieser ist gegebenenfalls durch einen mehrstelligen PIN vor unerwunschtem 
Auslesen geschutzt 

Der Informationstrager mit den verschlusselten Warendaten wird einer 
Leseeinheit in einem aufcerhalb des Warenangebotsbereiches angeordneten 
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Warenausgabespeicher zur Entschlusselung zugefuhrt, die nach einer 
Plausibilitatsprufung mit Hilfe cles entsprechenden Algorithmus f 2 ,f2 , die 
Ausgabe der ausgewahlten Ware aus einem Warenausgabespeicher 
auslost. 

5 Der Informationstrager verbleibt zunachst vorteilhafterweise im 

Warenausgabespeicher und kann jederzeit nach einer Ruckfuhrung zum 
Kassenbereich mit einer neuen Verschlusselung versehen werden. 
Weiterhin besteht der Vorteil bei einer Warenausgabe aus dem 
Warenausgabespeicher, dass bei zusatzlichen, erforderlichen 

10 Sicherheitsuberprufungen, wie z. B. bei der Abgabe von Alkohol oder 

Cigaretten gemafc den gesetziichen Vorschriften fur den Jugendschutz, eine 
Sperrung der Warenausgabe durch eine authorisierte Aufsichtsperson 
erfolgen kann. 

Damit kann z. B. eine Personenkontrolle vom Kassenpersonal auf eine 
15 Sicherheitsperson verlagert werden. 

Weiterhin kann eine Berechtigungsuberprufung bereits aufgrund einer 
Kodierung der Ware bei der Auswahl im Warenauswahlterminal enthalten 
sein. 

Das Verfahren bietet sich vorteilhafterweise insbesondere auch fur 
20 Kassenbereiche an, bei denen der Kunde bereits selbsttatig die Identifikation 

der Ware fur den Bezahlvorgang vornehmen kann. 

Weiterhin kann eine verschlusselte Datenubertragung mittels kabelloser oder 
kabeigebundener Datenubertragung vorteilhaft zwischen dem 
Warenausgabespeicher und dem Warenauswahlterminal gegen eine externe 
25 Datenmanipulation (Hackerangriff) eingesetzt werden. 

Ein Ausfuhrungsbeispiel der Erfindung ist in der Zeichnung dargesiellt und 
wird im folgenden naher erlautert. Es zeigen: 

30 Fig. 1 eine schematische Darstellung des Verfahrens zur sicheren 

DatenQbertragung beim Warenverkauf und 

Fig. 2 eine ErlSuterung fur das Verschiusselungsverfahren 
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In der Fig.1 ist in einer schematischen Darstellung das Verfahren zur 
sicheren Datenubertragung beim Warenverkauf gezeigt. 
Dabei ist der gesamte Verkaufsbereich in drei Bereiche unterteilt: einem 
Warenangebotsbereich 1 , einem Kassenbereich 2 und einem 
Warenausgabebereich 3. 

Mittels eines Warenauswahlterminals 10, das raumlich innerhalb des 
Warenangebotsbereiches 1 angeordnet ist, werden verschiedene Waren 
ausgewahlt, wobei ein an das Warenauswahiterminal angeschiossener 
Belegdrucker 14 einen Beleg 16 ausgibt. 

Dabei ist das Warenauswahiterminal datentechnisch mit einem oder 
mehreren im Warenausgabebereich 3 angeordneten 
Warenausgabespeichern 30 verbunden. 

Der Beleg 16 enthalt als Informationstrager die gewahlte Ware im Klartext, 
sowie eine Verschlusselung von mindestens Art und Menge der Ware. 
Die Verschlusselung wird gegebenenfalls aus einer Zufallszahl bzw M 
selbstprufenden Zahl P und einem Algorithmus f<i gebildet und wird durch 
einen im Warenauswahiterminal 10 vorgesehenen Rechnerbaustein CPU 12 
gebildet und ausgegeben. 

Dabei kann die Warenidentifikation oder auch eine Verkaufsidentifikation 
eines Verkaufsvorganges zur Verschlusselung herangezogen werden. 

Der Beleg kann idealerweise in Papierform ausgegeben werden und wird bei 
Verlassen des Warenangebotsbereiches 1 von einem Belegleser 22 in der 
Kasseneinrichtung 20 identifiziert und einbehalten. 
Nach einem Wertausgleich dieser oder auch weiterer nicht uber das 
Warenauswahiterminal georderter Ware durch eine Barzahlung oder 
bargeldlose Zahlung, gibt eine im Kassenbereich 2 angeordnete 
Ausgabeeinrichtung 24 einen weiteren Informationstrager 26 aus, der jedoch 
eine eigene CPU 28 enthalt, die selbsttatig mittels einer selbstprufenden 
Zahl P ( und einem Algorithmus f if f 2 eine Verschlusselung der bezahlten 
Waren vornimmt. 

Dabei kann der Informationstrager 26 als Transponder, einzelner Chip oder 
Chipkarte (Smartcard) ausgebildet sein. 
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In einer Variante kann jedoch auch die Ausgabeeinheit 24 eine CPU 28' 
enthalten, die eine Verschlusselung vornimmt und diese einem passiven als 
Speicher ausgebildeten Informationstrager 26' Gbermittelt 
Dabei kann die Verschlusselung zusatzlich mit einer gegebenenfalls 
mehrstelligen PIN-Nummer versehen sein. 

Im Warenausgabebereich 3 wird der Informationstrager 26, 26' einer 
Leseeinheit 32 des Warenausgabespeichers 30 zugeleitet, die die 
verschlusselten Informationen dekodiert und eine Ausgabe der 
ausgewahlten Waren 40 einleitet. 

Die Informationstrager verbleiben bis zu einer erneuten Verwendung im 
Warenausgabespeicher. 

In diesem Beispiel wird ein Verfahren beschrieben, bei dem mindestens zwei 
unabhangige Verschlusselungsverfahren genutzt werden, dies ist jedoch 
nicht unbedingt zwingend, da jedes Verschlusselungsverfahren auch einzeln 
einsetzbar ist. 

Eriauterungen zum Verfahren fur die Verarbeitung und Validierung der 
selbstprufenden Daten mit Hilfe einer selbstprufenden Zahl Pi, welche 
Informationen zum Kauf und zur Berechtigung hinsichtlich der Sorte der 
gewunschten Ware und deren Menge hinsichtlich der Ausgabe an der 
Ausgabeeinrichtung 30, und der Moglichkeit zur Kodierung einer logischen 
Fortfolge in einem bestimmten Teil der enthaltenen Stellen enthalt. 

Verfahren: 

Bei der Verschlusselung, zwecks Selbstprufung und Berechtigungsprufung 
fur den Bediener (Endkunden), handelt es sich urn die eine 
Berechnungsvorschrift ( Algorithmus f 2 ) welche die aus m Stellen 
bestehenden Zahl Xi in die Zahl Yi uberfuhrt, die idealerweise aber nicht 
zwingend, auch aus m Stellen besteht. 
Diese Verschlusselung sowie das PrQfungsverfahren kann beim 
Warenauswahlterminal zur Erstellung des Beleges mit einer selbstprufenden 
Zahl P sowie bei dem als Chipkarte ausgefuhrten Informationstrager 28, an 
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der Ausgabevorrichtung im Kassenbereich mit der selbstprufenden Zahl P' 
erfolgen. 

Dabei ist es unerheblich ob es sich in den Fallen urn die jeweils gleichen 
oder unterschiedlichen Algorithmen U und f 2 ( Oder eben und mit ^ * U 
5 und f ! 2 mit $2*h) handelt. Eine Unterscheidungen der beiden Algorithmen 

ist jedoch nicht fur die Selbstprufung zwingend, insofern konnten diese auch 
beide gleich sein. 

In der in Fig. 2 dargestellten Schreibweise, bilden die beiden Zifferngruppen 
10 der Zahl Xi und der Zahl gemeinsam die gewunschte selbstprufende 

Kodierungszahl P t (beziehungsweise P'-i). 

Der Verschlusselungsalgorithmus f (also f|, f 2 , f^, ) jeweils an sich, kann 
ein beliebiger sein. Insbesondere jeder bekannte, z. B. DES(-RSA), Rijndael, 
Eliptic Curves, o.dgl. oder auch jeder neuentwickelte 
15 Verschlusselungsalgorithmus oder dergleichen kommt hierbei in Frage, 

insofern er eindeutig in Bezug auf die aus der eingangsseitig eingegebenen 
Zahl X1 berechneten Zahl Y1 ist und somit die gewunschte selbstprufende 
Kodierungszahl Pi 

z. B. durch „Zusammensetzung" der Stellen in der Reihenfolge „XY" bildet, 
20 oder gegebenenfalls durch eine weitere Berechnung ineinander uberfuhrt 

Dabei enthalt X unter Umstanden die hoherwertigen und Y enthalt die 
niederwertigen Stellen der Zahl P, aber auch die umgekehrte Reihenfolge 
( X = niederwertige Stellen / Y = hdherwertige Stellen ) ist dabei denkbar. 
Dabei ist die Anzahl der Stellen m zur Basis der Ziffern hinreichend grofi zu 
25 wahlen. 

Idealerweise sind 20 Stellen vorgesehen, aber auch mehr oder weniger 
Stellen unter Verwendung von Ziffern, wie auch alphanumerischen Zeichen 
(A-Z; a-z) wie auch Sonderzeichen sind im Rahmen der Kodierungstiefe 
vorsehbar. Vorsehbar im Sinne der Informationstechnik, verstanden als 
30 Anzahl der verwendeten n Bits-pro-Zeichen" der verwendeten Stelle, 

insbesonder dazu verwendet urn eine ausreichende Sicherheit gegen 
^ufallstreffer" zu gewahrleisten. Der Begriff w Zahl" ist somit also nur ein 
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„Platzhalter" fur jede anwendbare Informationseinheit im mathematischen 
Sinne. 

Plausibilitatskontrotlalgorithmus fi zwischen den erzeugten 
Verkaufsinformationen im Sinne einer „Fortfolge"-Plausibilitat: 
Ebenso wird eine zweite von der ersten hinsichtlich des Algorithmus 
unabhangig (oder gegebenenfalls auch identisch) vorliegende 
Verschlusselungsfunktion f 2 gebiidet, welche ausschlie&lich aus einer 
eingegebenen Zahl X-t eine nachfolgende Zahl X 2 in der gleichen eindeutigen 
Weise bildet. Wobei dardber hinaus aus der Zahl X 2 in der gleichen 
eindeutigen Weise eine Zahl X 3 gebiidet werden kann. Diese Zahlenfolge A 
die dabei als eineindeutige und reproduzierbare Folge A entsteht, dient dann 
jeweils in ihren Einzelwerten als Argument Xjder nachfolgenden Funktion f 2 
zur Erzeugung der oben gewunschten Zahl Pj. 

Dabei kann oder muss lediglich ein Teil der verwendeten Steilen innerhalb 
dieser Zahl Xj zur Plausibilitatskontrolle gegenuber der Zahl X (M) mit Hilfe 
des Algorithmus f-i verwendet werden. 

Der Zweck dieser Plausibilitatskontrolle ergibt sich aus der Betrachtung 
eines denkbaren Betrugsverfahrens, in dem ein Endkunde in betrugerischer 
Absicht, durch ein technisch nicht unmogliches, wenngleich sehr schwieriges 
Kopieren des Informationstragers, welcher durch die CPU 28 beschrieben 
wird, versuchen konnte, eine durch diesen Kopiervorgang entsprechend der 
Menge der kopierten und somit vervielfaltigten Informationstragereinheiten 
entsprechenden Anzahl von Waren, nach dem Verlassen der Kasse und 
dem vorausgegangenen Bezahlen einer einzeinen Informationstragereinheit 
an derselben, dann unbeaufsichtigt an der Warenausgabeeinheit erhalten 
konnte. 

Die Einzigartigkeit der verkaufsrelevanten Information in der CPU 28 im 
Rahmen der Fortfolge des geheimen Algorithmus f 1( f 2 ist somit wesentlicher 
und nicht trennbar Bestandteil dieses Verfahrens. 
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Die Reproduzierbarkeit der Qber den geheimen Algorithmic fj in den 
relevanten Stellen erzeugten Fortfolge A ist somit ebenso ein relevanter 
Bestandteil und untrennbar mit dem Verfahren verbunden. 

5 Informationsspeicherungsmoglichkeiten innerhalb der Zahl X: 

Ein anderer Teil der Stellen der jeweiligen Zahl Xj kann bzw. muss zum 
Aufnehmen der Informationen Qber die gewahlte Sorte und die gewahlte 
Menge dieser Sorte und gegebenenfalls zusatzlicher Informationen wie z. B. 
den Jugendschutz verwendet werden, jedoch ohne die Notwendigkeit der 

10 Einbeziehung dieser weiteren Stellen fur die Plausibilitatskontrolle 

hinsichtlich der verwendeten Algorithmen f| und f^. 
Es ist dabei nicht erforderlich, allerdings auch nicht undenkbar und somit 
auch anwendbar, dass diese Informationen, welche fur die Ausfuhrung und 
Prufung durch den Algorithmus U (f^), irrelevant sind, in sich wiederum 

15 verschlusselt werden. Allerdings konnen diese auch im Klartext, wie im 

Beispiel angefuhrt, dargestellt werden. 

Ebenso gibt es keine zwingende Vorgabe uber das Verhaltnis der 
Stellenanzahl derjenigen Informationen innerhalb der Zahl X im Verhaltnis 
20 zur Stellenanzahl der Informationen der Plausibilitatskontrolle durch den 

Algorithmus ft (f^) fur die korrekte Fortfolge der Zahlen Xj, welches also ein 
beliebiges Verhaltnis sein kann, in soweit dann auch noch eine hinreichend 
sichere Verwendung der Plausibilitatskontrolle durch den Algorithmus U (fi), 
moglich bleibt. 

25 Ebenso ist es allerdings denkbar, dass dieses Verfahren auch fur 

feststehende Mengen und feststehender Sortencodes angewendet werden 
kann, insofern dann keine Notwendigkeit zur Obertragung von Mengen oder 
Codes oder weiteren beliebtgen Informationen erforderlich ist, sondern 
lediglich eine einzige Ware in einer Einzelstuckzahl verkauft werden soil. 

30 In diesem Sonderfall konnen also alle Stellen der Zahl X vollstandig zur 

Plausibilitatskontrolle hinsichtlich des Algorithmus U (f^), Verwendung finden. 

Schemata: 
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Die fortlaufende Anwendung dieses Schemata fuhrt zur Prufzahlenfolge P. 
Dieses Schemata kann gemafi der Funktionen f| und f 2 (also auch ^ } $ 2 
)universell beschrieben werdeh: 

5 Speziell: = f 2 (X 1 ) I Allgemein: Y n = f 2 (X n ) : -> Pi^W'} 

Speziell: X 2 = MXi) / Allgemein: X( n -D = f 2 (X n ) : -> Xj 
jeweils als Argument fur f(x) 

Als ..Startzahl" (Initialzahl) fur dieses Schemata kann, muss jedoch nicht 
10 zwingend, eine bewusst durch den Betreiber gewahlte Zahl X 0 existieren, die 

insoweit gewunscht eine Moglichkeit bietet, die Reproduzierbarkeit der 
Zahlenfolge A uber den jeweiligen Algorithmus f in CPU 12 bzw. CPU 28 zu 
gewahrleisten. Als Alternative konnte auch eine zufallige computergenerierte 
Zahl stehen, uber deren Kenntnis weder der Betreiber noch ein 
15 Servicetechniker noch ein Mensch im allgemeinen verfugen musste. 

Bei gleicher „Startzahr sowohl in der erzeugenden CPU 12 als auch in der 
zweiten prufenden CPU 28 und jeder weiteren CPU lasst sich eine einfache 
weitere Sicherheitsfunktion im Rahmen einer „Plausibilitatskontrolle tl 
realisieren: 

20 Gleiche Startzahlen fuhren bei gleichen Algorithmen zu gleichen 

Zahlenfolgen A, somit zu gleichen Prufzahlenfolge P im Rahmen der oben 
erwahnten relevanten Stellen der Zahlenfolge A (Xj) selbstverstandlich 
ausschliefilich bezogen auf die verwendeten relevanten Stellen fur die 
Plausibilitatskontrolle der Fortfolge gemafc dem Algorithmus U (^1). 

25 Als besonders vorteilhafter Auspragung der Erfindung ergibt sich damit die 

universelle Moglichkeit sowohl zur Kodierung von Informationen in Bezug auf 
ausgewahlte Mengen und gewahlte Warenarten innerhalb der Zahlen P if als 
auch zur Prufung der Konsistenz fortlaufender Zahlenfolgen zur 
Verhinderung des Betrugs und des Missbrauches durch Kunden in Bezug 

30 auf die Wiederverwendung schon einmal verwendeter Zahlenfolgen, unter 

der Voraussetzung der Gleichheit der Initialzahl („Startzahl u ) in alien CPU 
Instanzen innerhalb der Zahlenfolge A. 
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Unter der Voraussetzung der Gleichheit der Initialzahl in den CPU's, kann 
jeder somit einzigartig erzeugte Beleg bzw. informationstrager, erzeugt in 
CPU 12 sowie im Informationstrager CPU 28 nur ein einziges Mai in dieser 
Form zum Verkauf erzeugt und auch verwendet werden. 
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Verfahren fur eine sichere Datenubertraqung beim Warenverkauf 

Patentanspruche 



1 . Verfahren fur eine sichere Datenubertragung beim Warenverkauf, 
wobei ein Warenauswahlterminal (10) sowie eine Kasseneinrichtung 
(20) mit einer Beleglesestation (22) und ein Warenausgabespeicher 
(30) vorgesehen sind, und wobei an dem Warenauswahlterminal (10) 
eine Ware ausgewahlt wird und mittels einer Druckereinrichtung (14) 
ein Beleg (16) fur die gewahlte Ware ausgegeben wird, dadurch 
gekennzeichnet, 

dass der Beleg (16) mit einem ersten selbstprufenden 
Verschlusselungskode (P) und mit einem ersten Algorithmus (f 1( f 2 ) 
zur Verschlusselung der Warenidentifikation der gewahlten Ware oder 
der Verkaufsidentifikation eines Verkaufsvorganges versehen wird, 
wobei sich auf dem Beleg eine oder mehrere Verkaufsidentifikationen 
befinden, 

dass die Verschlusselung auf dem Beleg (16) an der Beleglesestation 
(22) identifiziert (entschlusselt) wird, wobei der der Ware zugehorige 
Wert ermittelt und zum Wertausgleich (Bezahlung) an die 
Kasseneinrichtung (20) weitergeleitet wird, 
dass nach Bezahlung der Ware die Kasseneinrichtung (20) mittels 
einer damit verbundenen Ausgabevorrichtung (24) einen 
elektronischen Informationstrager (26) ausgibt, wobei der 
elektronische Informationstrager eine CPU (28) enthalt, die einen 
zweiten, selbstprQfenden Verschlusselungskode (P) beliebiger 
Verschlusselungstiefe mit einem zweiten Algorithmus (f 1t f 2 ), zur 
Verschlusselung fur die gesamte bezahlte Ware generiert, wobei der 
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zweite Verschlusselungskode unterschiedlich oder auch gleich zum 
ersten Verschlusslungskode ist, und 

dass der elektronische Informationstrager (26) einer Leseeinheit (32) 
im Warenausgabespeicher (30) zur Identifikation und zur 
Entschlusselung des zweiten Verschlusselungskodes (P 1 ) zugefuhrt 
wird, wobei bei einer zulassigen Identifikation die Ausgabe der 
gewahlten Ware (34) in der gewahlten Menge aus dem 
Warenausgabespeicher (30) ausgelost wird. 

Verfahren fur eine sichere Datenubertragung beim Warenverkauf 
nach Anspruch 1, dadurch gekennzeichnet, 
dass die Ausgabevorrichtung (24) eine CPU (28') enthalt, die den 
zweiten selbstprufenden Verschlusselungskode (P') mit einem zweiten 
oder gleichen Algorithmus ft, f 2 , f i, f 2 ) zur Verschlusselung fur die 
bezahlte Ware generiert, wobei der elektronische Informationstrager 
(26 ( ) als passiver Speicher ausgebildet ist, und wobei zusatzlich eine 
PIN-Nummer eingefugt wird. 

Verfahren fur eine sichere Datenubertragung beim Warenverkauf 
nach Anspruch 1 oder 2, dadurch gekennzeichnet, 
dass in einer Variante der erste Algorithmus (f 1t f 2 ) keinen 
Verschlusselungsalgorithmus darstellt und somit auch keine 
Verschlusselung des Beleges (16) angewandt wird. 

Verfahren fur eine sichere Datenubertragung beim Warenverkauf 
nach einem der vorstehenden Anspruche, dadurch gekennzeichnet, 
dass eine verschlusseite Datenubertragung zwischen der 
Warenausgabe (30) und dem Warenausgabeterminal (10) 
vorgesehen ist. 

Verfahren fQr eine sichere Datenubertragung beim Verkauf von Waren 
nach einem der vorstehenden AnsprOche, dadurch gekennzeichnet, 
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dass die Datenubertragung zwischen den einzelnen Bereichen des 
Warenauswahlbereiches 1 , des Kassenbereiches 2, des 
Warenausgabebereiches 3, mittels Informationstragern und/oder 
Vorrichtungen, vorgesehen ist, die drucktechnisch, funktechnisch, 
5 lichttechnisch oder magnetisch erfolgt. 
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Verfahren fur eine sichere Datenubertraqunq beim Warenverkauf 

10 

Zusammenfassung: 

Fur den Erwerb von Waren, bei dem die Auswahl der Waren und deren 
Ausgabe in raumlich getrennten Bereichen reaiisiert ist, wird ein Verfahren 

15 fur eine nachahmungssichere Ubertragung von warenspezifischen Daten 

mittets eines Oder mehrerer Informationstrager vorgeschiagen. Dabei sind 
die Informationstrager als (Papier-) Beleg, Transponder, Chip oder Chipkarte 
(Smart-Card) ausgebildet, wobei voneinander unabhangige, seibstprufende 
Verschlusselungskodes auf jedem der Informationstrager eine korrekte 

20 Warenausgabe gewahrleisten. 
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Bezugszeichenliste 30.07.2001 
Verfahren fur eine sichere Datenubertragung 



Az.: 200-14 EP P 4 



1 


Warenauswahlbereich 


42 


E / A Warenauswahlterminal 


2 


Kassenbereich 
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E / A WarenausaabesDeicher 


3 


Warenausgabebereich 
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Warenauswahlterminal 
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CPU 
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Beleadrucker 
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Beleg 
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29 
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Kasseneinrichtuna 


30 




22 


Belegleser 
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Ausgabeeinrichtung 
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Informationstrager 
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28, 28' 


CPU 


34 








35 




30 


Warenausgabespeicher 


36 




32 


Leseeinheit 
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34 


Waren 
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Datenubertragungsstrecke 
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